Transduction攻擊有兩層意思,一是transducer,與傳感器sensor同義,也就是把物理量的變化轉(zhuǎn)變成電信號的設(shè)備;二是transduction,用于基因?qū)W中,定義外部DNS通過病毒等引入細(xì)胞的過程。
新的攻擊面
ACM通訊的一篇論文中,來自浙江大學(xué)和美國Michigan的大學(xué)教授警告說,transduction攻擊是當(dāng)代傳感器的一個重要威脅。這兩位教授用該詞語描述了攻擊者用聲音、電磁波、電信號等外部信號欺騙傳感器讀取不準(zhǔn)確的數(shù)據(jù)。
將電磁信號指向熱電偶溫度傳感器會讓設(shè)備讀取不正確的值。上圖中,溫度傳感器讀取的溫度是錯誤的。
軟件盲目地信任硬件
研究人員發(fā)現(xiàn)一個問題,那就是軟件認(rèn)為所有從傳感器讀取的數(shù)據(jù)都是可信的,可以說是盲目地信任硬件。然而,硬件易于受到基于物理層面的transduction攻擊。
大多數(shù)傳感器(IoT)設(shè)備缺乏內(nèi)在的安全設(shè)計機制,不能應(yīng)對物理攻擊。或者可以說是,傳感器在還沒有明確安全風(fēng)險前就設(shè)計出來了。研究人員發(fā)現(xiàn),攻擊者不僅可以引發(fā)DOS攻擊,而且還可以控制用惡意的模擬信號控制傳感器的輸出。漏洞往往存在于模擬傳感器的內(nèi)部。
應(yīng)對此類威脅的唯一方式就是增加硬件級的保護,或設(shè)計出可以抵御強外部干擾的傳感器,這樣設(shè)計的傳感器就可以在嘈雜的(電磁)環(huán)境下工作。
Transduction攻擊并非個例
Transduction攻擊并不新鮮,研究人員希望傳感器廠商能夠清楚地知道他們產(chǎn)品的安全隱患。
DolphinAttack攻擊也是一種transduction攻擊,通過使用人類無法聽到高頻聲波,對那些智能設(shè)備的語音助手發(fā)出命令。Siri, Google Now, Samsung S Voice, Huawei HiVoice等語音識別系統(tǒng)和audi汽車的語言控制導(dǎo)航系統(tǒng)都會受到DolphinAttack攻擊的影響。
另一個例子是Jonathan Petit(2015年)利用激光脈沖來欺騙智能汽車的LiDAR傳感器使其突然減速或停止。
還有2017年Tesla汽車傳感器的例子,研究人員欺騙傳感器使車載系統(tǒng)對物體的距離判斷錯誤,或識別到影子障礙物。
結(jié)論
傳感器攻擊事件越來越多。隨著IoT、智能汽車等智能化的發(fā)展,傳感器的使用、功能和所起的作用也會越來越多。傳感器作為一個智能化程度和安全系數(shù)都不高的攻擊入口,相信許多攻擊者都會使用不同的辦法來攻擊傳感器,而傳感器也會發(fā)展成為一個新的攻擊面。
-
傳感器
+關(guān)注
關(guān)注
2553文章
51407瀏覽量
756633
原文標(biāo)題:傳感器攻擊方式與日俱增,新的攻擊面正在發(fā)展
文章出處:【微信號:GeWu-IOT,微信公眾號:物聯(lián)網(wǎng)資本論】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
相關(guān)推薦
評論